Ο ιστότοπος διαρροής δεδομένων της ransomware ομάδας Cl0p έχει καταχωρήσει σχεδόν 30 οργανισμούς, που φέρεται να είναι θύματα μιας πρόσφατης επίθεσης που στόχευσε το Oracle E-Business Suite (EBS). Μεταξύ των οργανισμών, που αναφέρονται, είναι μεγάλες εταιρείες όπως η Logitech, η εφημερίδα The Washington Post, η Cox Enterprises, η Pan American Silver, η LKQ Corporation και η Copeland. Αυτή η εξέλιξη έχει προκαλέσει ανησυχία στον επιχειρηματικό κόσμο, καθώς οι επιθέσεις ransomware συνεχίζουν να αποτελούν σημαντική απειλή για την ασφάλεια των δεδομένων.

Oracle EBS: Εκβιαστικά emails από την ομάδα ομάδας Cl0p
Η εκστρατεία, η οποία περιελάμβανε την αποστολή εκβιαστικών email σε στελέχη δεκάδων οργανισμών στα τέλη Σεπτεμβρίου.
Δείτε επίσης: Whisper Leak: Κλέβει κρυπτογραφημένες συνομιλίες AI
Είκοσι εννέα φερόμενα θύματα της παραβίασης του Oracle EBS έχουν καταχωρηθεί στον ιστότοπο διαρροής Cl0p μέχρι σήμερα. Οι οργανισμοί που κατονομάστηκαν πρώτοι, όπως το Πανεπιστήμιο Χάρβαρντ, το Πανεπιστήμιο Wits της Νότιας Αφρικής και η θυγατρική της American Airlines, Envoy Air, επιβεβαίωσαν ότι επηρεάστηκαν.
Την περασμένη εβδομάδα, η εφημερίδα The Washington Post επιβεβαίωσε επίσης ότι είχε στοχοποιηθεί με επιτυχία, αλλά δεν έδωσε στη δημοσιότητα καμία λεπτομέρεια.

Το Oracle EBS είναι μια ολοκληρωμένη σουίτα επιχειρηματικών εφαρμογών, που χρησιμοποιείται από πολλές μεγάλες εταιρείες για τη διαχείριση των επιχειρηματικών τους διαδικασιών. Η επίθεση στο Oracle EBS υπογραμμίζει την αυξανόμενη τάση των κυβερνοεγκληματιών να στοχεύουν κρίσιμες επιχειρηματικές εφαρμογές, εκμεταλλευόμενοι τυχόν αδυναμίες για να αποκτήσουν πρόσβαση σε ευαίσθητα δεδομένα.
Δείτε επίσης: Νέα phishing απάτη μέσω χαμένων/κλεμμένων iPhone
Η ομάδα Cl0p είναι γνωστή για τις επιθέσεις της που συνήθως περιλαμβάνουν την κρυπτογράφηση των δεδομένων των θυμάτων και την απαίτηση λύτρων για την αποκατάστασή τους. Η δημοσιοποίηση των ονομάτων των οργανισμών στον ιστότοπο της Cl0p αποτελεί μέρος της στρατηγικής πίεσης που ασκούν οι κυβερνοεγκληματίες για να αναγκάσουν τα θύματά τους να πληρώσουν τα λύτρα.

Επικίνδυνες επιθέσεις ransomware
Οι επιθέσεις ransomware έχουν γίνει μια από τις πιο επικερδείς μορφές κυβερνοεγκλήματος, με τις εταιρείες να βρίσκονται συχνά σε δύσκολη θέση να αποφασίσουν αν θα πληρώσουν τα λύτρα ή θα αντιμετωπίσουν τις συνέπειες της απώλειας δεδομένων. Οι ειδικοί στην ασφάλεια προειδοποιούν ότι η πληρωμή των λύτρων δεν εγγυάται πάντα την αποκατάσταση των δεδομένων και μπορεί να ενθαρρύνει περαιτέρω επιθέσεις.
Δείτε επίσης: Το Herodotus malware παίρνει τον έλεγχο της συσκευής αποφεύγοντας τα antivirus
Οι εταιρείες καλούνται να ενισχύσουν τα μέτρα ασφαλείας τους και να είναι σε εγρήγορση για τυχόν ύποπτες δραστηριότητες.
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
